Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-22204 — Shell-Script-Exploit für CVE-2021-22204, der auf Exiftool abzielt, eine schädliche .djvu-Datei generiert, um eine Remote-Code-Ausführung auf anfälligen Systemen zu erreichen. | Kitploit
Tools/GitHubGitHub/pentestical/cve-2021-22204
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-Tool
GitHubpentestical/cve-2021-22204

CVE-2021-22204

Shell-Script-Exploit für CVE-2021-22204, der auf Exiftool abzielt, eine schädliche .djvu-Datei generiert, um eine Remote-Code-Ausführung auf anfälligen Systemen zu erreichen.

Repository anzeigen
3vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-22204 - Exiftool Remote Code Execution

Beschreibung

Kürzlich entdeckte der Forscher wcbowling eine Sicherheitslücke im Exiftool-Tool, die es einem Angreifer ermöglicht, einen Remote code Execution-Angriff durchzuführen. Diese Sicherheitslücke wurde im Rahmen des Gitlab Bug-Bounty-Programms gefunden, bei dem dieses Tool als Abhängigkeit für ihr Produkt verwendet wird.

Verwendung

In Zeile 12 (createFile.sh) tragen Sie die IP-Adresse Ihrer eigenen Angreifer-Maschine ein.

Bild

Führen Sie dann einfach aus:

$ bash createFile.sh

Dies erstellt die schädliche Datei shell.djvu. Mit exiftool können Sie Remote Code Execution erreichen:

$ sudo /usr/local/bin/exiftool shell.djvu

Tool herunterladen